InfoQ

交流

讨论:问个问题

作者 netstu 发布于 0000-00-00 分类:php基础编程

程序是用session传递username变量的。
如果是管理员登录的话,在show.php里有相应的删除操作,这些都很正常。
可是我刚才这样:在地址栏中输入,http://localhost/fs/show.php?id=20&username=admin
我这是用&符号直接传递了变量username,同样在show.php中可以显示删除操作。
如果这样的话,那怎么能行?请指教!谢谢:confused:



逛论坛交流问个问题

加入书签
digg+,
reddit+,
del.icio.us+,
dzone+

10 条回复

回复

>ding ya ,shi bu shi tai jian dian l.. 发表人 netstu 发表于 09月30日
>go 发表人 netstu 发表于 09月30日
>ding 发表人 netstu 发表于 09月30日
>我晕了 发表人 netstu 发表于 09月30日
>兄弟们都在做啥呢? 发表人 netstu 发表于 09月30日
>不知所云 到底是删还是不删~? 发表人 how172 发表于 09月30日
>这不行吧,这样行不行? 我首先检查.. 发表人 netstu 发表于 09月30日
  1. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 netstu

    >ding ya ,shi bu shi tai jian dian le ya .

  2. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 netstu

    >go

  3. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 netstu

    >ding

  4. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 netstu

    >我晕了

  5. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 netstu

    >兄弟们都在做啥呢?

  6. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 how172

    >不知所云
    到底是删还是不删~?

  7. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 netstu

    >第二种是非法的啦,是直接在地址栏中用&传到show.php中的username变量呀。在这种情况下当然不能删了。

  8. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 cucued

    >说个傻办法,起个一般人不会想到的怪名。嘿嘿。

  9. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 netstu

    >这不行吧,这样行不行?
    我首先检查username这个变量是不是由session_start()来的?如果是其他方式来的,就用unset( ),行吗?

  10. 返回顶部

    Re: 问个问题

    2003年09月30日 发表人 how172

    >那就加个判断阿,合法就能删,不合法就不能删

    不知道你的具体过程,只能说个思路




  11. 我有话要讲:(可以匿名发表, 发广告的有多远请滚多远!!!)

    昵称: 请输入验证码:


抢着回答

php & iptables

哪位兄弟用php写过修改iptables的代码啊,贴出来看看~~

超酷警车

;)

Linux下如何挂接ntfs系统分区?

请问有没有办法实现?

sql 如何删除表中的最后一条语句。

我的索引是 int id sql 如何删除表中的最后一条语句。 谢谢

哇....我怎么不知道呢?

ICE姐姐当版主了... 这是啥时候地事啊?我怎么才发现呢 恭喜恭...

请问,上传文件的文件名问题

现在我的regiser_globals的设置使off, 当我在表单中以file的t...

Linux+PHP+MySQL

在www目录下正常,在www/xuzhen下也正常,在www/techan 出现这...

大家能给我讲讲登陆的原理吗?

我一直想做,但是不明白它的原理,假如数据库里有usrname,passwo...

请教:关于MSSQL的分页程序

我猜想MSSQL应该不支持用limit语句来实现分页,如果通过循环来移...

成功将村子淹掉

哈哈

[]